金山毒霸让我失望 (转)[@more@]

金山让我失望,在两个月前,金山推出了它的反病毒产品--金山毒霸。当时我好惊讶啊,记得在《深入windows编程》书中提到过黄玫瑰小组曾在9 0年写过一个防病毒软件--“免疫90”,但很快就夭折了。没想到事隔9年,又一反病毒软件问世了。

这次可与9年前不一样了,号称可查杀超过 20,000 种的病毒家族及其变种,支持十几种流行压缩文件格式,具备先进的病毒防火墙实时反病毒技术,好象要与世界知名反病毒厂商进行竞争。

惊讶之余,一个问题产生了--是金山独立完成的吗?不是我看到先进的国产反病毒软件就怀疑,因为做反病毒软件不同于其它软件,它必须要经过长时间的积累。这个长时间的积累既包括病毒样品的积累也包括反病毒技术的积累。

  目前全世界有两万多种病毒,这是近十几年病毒的总和。能查杀两万种病毒,就说明金山有两万种病毒样品。金山以前没做过反病毒软件,那么这些病毒样品又是从何而来呢?可能有人会说可以从I nte.NET上下载。就算是可以弄到,如果该产品是自己独立开发的,让我们来计算一下:如果平均每天分析20个病毒样品(这可是相当多的了),那得需要多少天呢?我想小学生就可以算出来,是1 000天,也就是3年。这么长的时间只分析而不出产品,我想金山不是傻瓜吧!

  至于反病毒技术的积累决不是通过分析一两个著名病毒就可以的。目前,国外的反病毒技术已远远超过国内的反病毒技术。各种国外反病毒厂商采用的技术原理上大同小异,但却是他们自己的技术,因此会有一些性能上的差异。其实,这些技术我们中国人也可以做到,但并不是完全的照搬。

怀疑归怀疑,还得有证据,也许是我错了(我对金山和雷军的印象很好)。由于那时SDXF已经停止更新近一个月了,又冒出个JSdb,让人很容易把这两件事联系起来。而且J SDB的DOS版的界面风格同AV2000一致。因此我怀疑刘X离开了SDXF,去了金山,JSDB可能也是盗用了AVP。但分析过以后,并未找到AVP的特征库。直到昨天,我还未找到新的证据。

  不过在这阶时期有人在金山的病毒讨论区中,也提到过类似问题。我首先声明,在病毒讨论区留言的SAC不是我本人。我只是经常去看,在没有任何证据之前我是不会发表什么断言的。有人问过J SDB和AV98的关系,金山说过他们是独立开发的。在看到那个SAC说JSDB和PC-Cillin98的有关系时,我没有太理会,还以为那个人在信口开河。
直到今天,我才看到网易BBS上的一篇文章,大致内容如下:

“我是趋势反毒软件的老用户,在没事的时候,曾用s-ice仔细跟踪过其查毒原理,自认为对其内核相当熟悉。最近我下传了最新的金山毒霸,忍不住用s -ice分析,令我大吃一惊的竟然完全相同!!!包括内核和病毒库(解码后)每个字节都是一样的!毒霸99.08.09的病毒库就是 PC-cillin98 LPT-566,(当然在病毒命名是毒霸经过了
一个转换,以免露馅),我不大相信自己的眼睛,请虫虫用s-ice(for win)帮大家看看,
借你的慧眼识别识别。。。。

不知是不是中国反病毒界的悲哀

近日江湖传闻,金山毒霸和AV98有不同寻常的关系,连夜急追,无奈让杀手逃脱,寻不到蛛丝马迹.....
正彷徨无助之际,0.07 传来小道消息...... 召3000病毒士兵逐一和AV98,金山毒霸,PC-cillin98喂招......
历时七又五分之二小时,尸痕遍野,惨不忍睹清点战场如下:

AV98     杀敌2439,删除 547,共2986人,让敌人逃脱 14名
金山毒霸 杀敌 792,删除1521,共2313人,让敌人逃脱687名
PC-cillin98 杀敌 792,删除1521,共2313人,让敌人逃脱687名
结论《很有意思》
1AV98和金山毒霸依然关系不明,寻不到蛛丝马迹.....
2金山毒霸和PC-cillin98,呵呵呵....嘿嘿嘿......哈哈哈........很有意思”

由于我从来没用过PC-Cillin,就更没分析过它了。今天终于把它D/L下来,比较分析了一下,结果也令我大吃一惊。我的怀疑终于变成了肯定。下面来列举几个证据:

一。病毒特征库(病毒积累的体现):
虽然JSDB的库大小是PC-Cillin库的一半,但大体结构是一致的,主要的病毒特征也完全一样。小一半是由于JSDB去掉了PC-Cillin特征库中冗余的部分,连病毒名表也缩小了一半(不知为什么P C-Cillin特征库中病毒名表要重复两次)。由于PC-Cillin的病毒名长度不能超过16个字节,JSDB也一样,而且把很多名字都改了。(与A VP的命名规则挺相似的)让我最来气的是它把对EICAR的标准测试文件的识别成Trivial.Eicar.12病毒。这难道是一个真正的反病毒厂商做的吗?

二。反病毒引擎(病毒技术的体现):
JSDB的引擎库去掉了大量PC-Cillin引擎中的提示信息(用于调试),但却留下了下面几个文件名:
IMMUNE.SYS,PCRXVT.SYS,PCCILLIN.SYS,PCCSTSR.COM,TSRSCAN.DAT,PCSCAN.COM,PCC_DEV.SYS,PCC_DEV.SYS(当初分析时怎么没有看到这些名字呢,真遗憾)。另外还加入了C IH病毒的免疫代码。可就是这个新加入的功能在几次版本更新中bug不断。我真替金山感到羞愧!

还有很多明显相同的地方我就不一一列举了,总之大量的事实证明JSDB盗用PC-Cillin98。

认清了JSDB的本质后,我想再讨论一下PC-Cillin被盗用的可行性。PC-Cillin不同于AVP,AVP的病毒引擎在库中是一些OBJ文件,很容易被盗用;而P C-Cillin就是二进制的可执行代码。但是PC-Cillin的引擎代码很规整(似乎是用汇编写成的),而且有大量的提示信息。我把它的引擎库初步反汇编了一下,结果完全可以生成可编译的汇编语言文件,再把它变成自己的代码应该不是件难事。还有一种可能就是北京乐亿阳趋势经贸有限责任公司与金山公司有不可告人的秘密合作。但我想这种可能性很小。如果北京乐亿阳趋势经贸有限责任公司事先不知道金山公司的盗用行为,并想起诉金山公司的话,我会无偿提供证据的。

再回头看看上面几个反病毒软件的测试结论:
结论1:“AV98和金山毒霸依然关系不明,寻不到蛛丝马迹.....”
解释1:AV98盗用AVP,JSDB盗用PC-Cillin98,而AVP与PC-Cillin98是两个完全不同的
反病毒产品,AV98和JSDB当然毫无联系了。
结论2:“金山毒霸和PC-cillin98,呵呵呵....嘿嘿嘿......哈哈哈........很有意思”
解释2:有什么希奇的,同一个反病毒引擎,同一个病毒特征库,结果当然相同。

这不但是中国反病毒界的悲哀,而且是中国软件产业的悲哀。说“悲哀”可能好听一些,我认为应该用“耻辱”二字形容更为贴切。

其实,在今年4月26日cih病毒发作那天,就已经给中国的反病毒界一个响亮的耳光。问题不是出在对病毒的识别上,而是对被CIH病毒破坏后的恢复上。当天没有一家国内的反病毒厂商已经作出硬盘恢复程序,S DXF还不加考虑的下断言说什么C盘基本上不可能恢复。这一错误的断言不知让多少人丢失了本能找回来的数据。CIH病毒已经被发现快一年了,竟然没有人意识到作恢复程序。记得去年几家反病毒厂商还争什么谁是第一个发现C IH病毒的。这是多么无聊啊!事情也巧了,当CIH v1.2依靠D版光盘大范围流行时,时间已经过了4月26日,于是没人想到被CIH破坏后该怎么办。CIH隐藏了一年后正是考验反病毒厂商的时候,国内的反病毒厂商却熟视无睹。因此可以说国内的反病毒厂商都是失败者,C IH才是最后的赢家。

现在,作为中国软件业的先锋金山公司也卷入了混沌的中国反病毒界,而且它要用自己多年创造的良好声誉做代价,把中国反病毒界搅得更混,将自己推入深坑。实际上这也不是金山的第一次盗用,早在两年前,金山曾推出一个金山游侠(G ame Knife 97),它盗用的是加拿大著名的游戏修改软件GW32。记得在某期大众软件上有GK97和GW32的比较,作者没有发现这两个软件相似之处吗?表面上我们可以对照一下命令行的参数,可以看到相似之处;本质上,也是我一眼看出G K97是盗用GW32的原因是程序入口指令一模一样,进一步分析可以看出GK97是反汇编GW32后加以改造的。这件事我一直保留着,因为金山在我的印象中极好,这个是小事情嘛。但是现在不同了,金山口口声声说J SDB是自己独立开发的。但事实胜于雄辩。金山是在骗人,金山是个大骗子。难道用aPLib-Pack就可以隐瞒事情真相了吗?光金山公司骗人的事就知道两件,还有不知道的呢,还有其它的公司呢?中国的软件如何让我相信它呢?

雷军,你是金山的重要人物,可能JSDB不是你亲自去做的,但你是领导,你一定了解事情的真相,我请你出来解释,不要让我对金山失去信心,不要让我对你的称呼也象刘X 一样加上X。只要你出来解释,我会虚心接受的。我正在密切期待。。。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10790690/viewspace-951056/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10790690/viewspace-951056/

金山毒霸让我失望 (转)相关推荐

  1. 万普广告遭金山毒霸封杀,祸及APP开发者,2家的恶斗成为“金山恶霸门”的一个重要起因

    金山恶霸门事件起因:看看安卓开发者在APP推广路途中是如何被金山"恶霸"所"黑打"的 http://blog.csdn.net/changemyself/art ...

  2. 荣耀手机现在是鸿蒙,荣耀适配鸿蒙最新消息出现,华为不会让大家失望的

    荣耀适配鸿蒙最新消息出现,华为不会让大家失望的 2021-05-11 20:55:23 0点赞 0收藏 0评论 从现在的信息看华为的机型下个月就要开始大面积适配鸿蒙2.0操作系统了,因此很多人想知道荣 ...

  3. 字节跳动程序员说自己因为颜值太高被男同事集体排挤!失望透顶!准备转行!...

    请点击上面 一键关注! 程序员的烦恼是什么?你可能会说:技术跟不上.需求太荒诞.工资倒挂...... 但你绝对想不到,有位字节跳动的程序员小哥哥因为颜值太高而烦恼,说自己太帅,被男同事嫉妒,失望透顶, ...

  4. 对不起,作为导师,我让您失望了!

    内容来源:科学网博客,作者信忠保 开学快两个月了,考虑到学生忙,一直没有开组会.最近,团队的研究生,思想有一些新情况.我让他们昨天,也就是周三下午,预定了学院的会议室,开了一个组会.下面是我在组会上的 ...

  5. NB-IoT,你真是太让我失望了

    来源:EET电子工程专辑 摘要:根据IHS Markit预测,2019年,在所有低功耗广域网公用网络中,超过40%都有望使用基于LoRa的设备,这意味着LoRa有望在今年成为主导型的LPWAN解决方案 ...

  6. IBM:物联网应重启,否则注定会失望

    来源:IBM商业价值研究院 摘要:尽管技术推动着物联网向前发展,但与此同时,缺少有吸引力且可持续盈利的商业模式将阻碍物联网的发展.如果未来的商业模式不同于目前硬件和软件平台的商业模式,那么,它是什么样 ...

  7. 让人失望透顶的 CSDN 博客改版

    前言 在 CSDN 写博已经 2 年有余,相比一些大佬,时间不算太长.但工作再忙,我也会保持每月产出,从未间断.每天上线回复评论,勘误内容,参加活动,看看阅读量已经成为一种习惯,可以说是 CSDN 博 ...

  8. 能上qq打不开网页,金山毒霸帮你解决

    能上qq不能上网这类问题的原因比较复杂,系统某些跟访问网页相关的配置被病毒破坏可能导致相关问题,金山毒霸可以彻底解决病毒导致的能上qq打不开网页的问题: 小贴士:如果不是您遇到的安全问题,请点击此处 ...

  9. 金山毒霸2007终身升级版V8.0正式上线(2006.12.30最新版)

    非常感谢大家使用金山毒霸2006终身升级版V7.5,现在我们的软件最新版是金山毒霸2007终身升级版V8.0,全面采用了金山毒霸2007杀毒套装,并且保证可以终身升级! 金山毒霸2007终身升级版V8 ...

最新文章

  1. iframe的sandbox使用
  2. 异常“本机框架位于调用堆栈顶部,因此无法计算表达式的值”的解决办法
  3. Android中实现震动的方法
  4. 对于非阻塞socket的可写事件
  5. java基础提升篇:深入分析Java的序列化与反序列化
  6. 关于silverlight+MVVM+WCF保存数据出错的问题
  7. 自考计算机及应用心得体会,自考中文专业的心得体会
  8. mysql-proxy代理加mysql主从实现读写分离
  9. 操作系统:电脑的回收站的秘密你知道吗?
  10. 虚拟机性能测试:八 性能分析—Windows体验指数
  11. heartbeat v2+ldirectord+LVS集群
  12. 计算机网络实验五静态路由与RIP协议,实验锐捷实训8-1--配置静态路由和rip协议...
  13. ekf pose使用方法 ros_【百川小课堂】第13课—ROS学习(二)
  14. vs2017python配置opencv_关于VS2017配置OpenCV出现无法打开文件“opencv_ml249d.lib”的解决方案...
  15. 二进制十六进制转换表
  16. matlab环境下图像分形维数的计算,MATLAB环境下图像分形维数的计算_杨书申
  17. Rstudio中修改工作路径的三种方法
  18. 启动Maven项目 死活报404 配置文件都没问题
  19. 2022双非计算机保研经验(西电,北邮,厦大,浙软)
  20. 桌面计算机状态栏在哪,Win7任务栏在哪里 如何调整任务栏位置(图文)

热门文章

  1. GaN图腾柱无桥 Boost PFC(单相)二 (公式推到理解篇)
  2. 基于联邦学习的多源异构数据融合算法
  3. 雄关漫道 我为磐石 | 介入手术机器人定义医学领域新格局
  4. 【domain gap 含义】
  5. “网管”必备的五大网络数据分析工具
  6. 35岁只是普通程序员,还有救吗?
  7. 乔布斯对2005年斯坦福大学毕业生演讲全文
  8. 计算机质量管理试题及答案,计算机ISO9000质量管理体系试题.doc
  9. usb Plaxis v8.2+SP4 professioner-ISO 1CD(大型岩土工程有限元设计计算软件,完全安装版,好用
  10. 机器学习岗位面试问题汇总 之 深度学习